abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 12:22 | Komunita

Mozilla.cz informuje, že většina problémů s rychlostí Firefoxu 57 při použití open source odečítače NVDA (NonVisual Desktop Access) budou vyřešeny hned v další verzi Firefoxu 58. NVDA je zatím dostupný pouze pro operační systémy Windows.

Ladislav Hagara | Komentářů: 0
dnes 05:55 | Bezpečnostní upozornění

V knihovně glibc (GNU C Library) byla nalezena a v upstreamu opravena bezpečnostní chyba CVE-2018-1000001 (buffer underflow) zneužitelná k lokální eskalaci práv. Podrobnosti na halfdog.net.

Ladislav Hagara | Komentářů: 0
včera 13:11 | Komunita

Mozilla.cz informuje o 2 plánovaných novinkách ve Firefoxu. Nové webové funkce budou ve Firefoxu dostupné jen přes HTTPS (en) a nové verze Firefoxu přinesou rychlejší přepínání panelů (předehřívání nebo žhavení panelů, anglicky tab warming).

Ladislav Hagara | Komentářů: 5
včera 12:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla na cca 12 000 dolarů. Před měsícem byla hodnota Bitcoinu téměř 20 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 13
včera 05:55 | Bezpečnostní upozornění

Bezpečnostní tým Cisco Talos upozorňuje na celou řadu bezpečnostních chyb v Blenderu. Vývojáři Blenderu byli o chybách informování již v září. Dosud tyto chyby ale opraveny nebyly. Doporučeno je neotevírat v Blenderu soubory z nedůvěryhodných zdrojů.

Ladislav Hagara | Komentářů: 2
15.1. 17:22 | Bezpečnostní upozornění

Společnost F-Secure upozorňuje na bezpečnostní "problém" v Intel AMT (Active Management Technology). Útočník s fyzickým přístupem k počítači s povoleným AMT a nenastaveným heslem k MEBx (Management Engine BIOS Extension) může obejít heslo nastavené v BIOSu, pin v TPM, přihlašovací jméno a heslo do operačního systému nebo i šifrování disků restartováním tohoto počítače a při jeho startu zavedením MEBx (CTRL-P) a zadáním výchozího hesla "admin". Pak už útočníkovi stačí pouze změnit heslo a povolit vzdálený přístup k počítači na úrovni AMT.

Ladislav Hagara | Komentářů: 10
15.1. 15:11 | Zajímavý projekt

Na Indiegogo byla dnes spuštěna kampaň na podporu 6 palcového notebooku a kapesní herní konzole GPD WIN 2. Cena v rámci kampaně byla stanovena na 649 dolarů. Cílová částka 100 tisíc dolarů byla překonána již 8 krát. Ukázka s Linuxem na YouTube.

Ladislav Hagara | Komentářů: 5
15.1. 05:55 | Bezpečnostní upozornění

V GitLabu, v open source alternativě GitHubu, tj. v softwarovém nástroji s webovým rozhraním umožňujícím spolupráci na zdrojových kódech, byl nalezen vážný bezpečnostní problém. Bezpečnostní aktualizace bude vydána ve středu 17. ledna v 00:59.

Ladislav Hagara | Komentářů: 3
15.1. 04:44 | Komunita

Firefox končí s podporou GTK+ 2. Od verze 59 bude možné Firefox sestavit pouze s GTK+ 3 [reddit].

Ladislav Hagara | Komentářů: 31
15.1. 01:22 | Pozvánky

První letošní pražský sraz spolku OpenAlt se koná již tento čtvrtek 18. ledna od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Vítáni jsou všichni příznivci svobodného softwaru a hardwaru, ESP32, DIY, CNC, SDR nebo dobrého piva. Prvních deset účastníků srazu obdrží samolepku There Is No Cloud… just other people's computers. od Free Software Foundation.

xkucf03 | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (7%)
 (1%)
 (1%)
 (1%)
 (77%)
 (13%)
Celkem 1315 hlasů
 Komentářů: 52, poslední dnes 13:05
    Rozcestník

    Dotaz: Jak udělat správně load-balancing?

    14.5.2011 21:59 JF | skóre: 23
    Jak udělat správně load-balancing?
    Přečteno: 474×
    Snažil jsem se rozeběhnout "load balancing" - to znamená rozhazování trafiku do více směrů.

    Ono to sice funguje, a trafic to skutečně rozkládá, ale třeba SSH to po 10minutách sprostě odstřelí a přesměruje pakety druhým směrem. Tím pádem se spojení rozpadne.

    Netušíte někdo, jak se to dá ošetřit, aby to hlídalo spojení delší dobu a posílalo pakety pro otevřená sojení stále tím samým směrem.

    root@qqq:/# ip route list
    212.71.146.175 via 192.168.14.2 dev eth1
    192.168.178.0/24 dev eth3  proto kernel  scope link  src 192.168.178.21
    192.168.16.0/24 dev ath0  proto kernel  scope link  src 192.168.16.1
    192.168.15.0/24 dev eth0  scope link
    192.168.14.0/24 dev eth1  proto kernel  scope link  src 192.168.14.1
    127.0.0.0/8 dev lo  scope link
    default
            nexthop via 192.168.14.2  dev eth1 weight 1
            nexthop via 192.168.178.1  dev eth3 weight 1
    

    Řešení dotazu:


    Odpovědi

    14.5.2011 22:50 NN
    Rozbalit Rozbalit vše Re: Jak udělat správně load-balancing?
    Zaprve load balancing znamena vyrovnavani zateze, zadruhe vami popisovane chovani neni standartni a zatreti vypis routovaci tabulky urcite nestaci..

    NN
    15.5.2011 12:10 JF | skóre: 23
    Rozbalit Rozbalit vše Re: Jak udělat správně load-balancing?
    1, Předpokládám, že to nazývám správně dve-konektivity-a-load-balancing

    2, Otázka je, jestli to dělám špatně já nebo kernel, nebo jestli existuje nějaké další nastavení.

    3, A co bych tedy měl ukázat?
    15.5.2011 08:11 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak udělat správně load-balancing?
    Loadbalancing nemůžete dělat pro jednotlivé pakety, ale minimálně pro celá spojení.
    15.5.2011 12:05 JF | skóre: 23
    Rozbalit Rozbalit vše Re: Jak udělat správně load-balancing?
    Předpokládal jsem (podle dokumentace), že to skutečně funguje pro celá spojení. Podle toho, co pozoruji, tak to skutečně dělá na celá spojení, ale nějak to na ty spojení po cca 10 minutách zapomíná.

    Pro http je to skvělý, ssh mi bohužel po nějaké době upadne. Možná mám někde nastaveno špatně, jak dlouho má spojení v tabulce být. Do toho jsem nevrtal.
    17.5.2011 10:23 JF | skóre: 23
    Rozbalit Rozbalit vše Re: Jak udělat správně load-balancing?
    Uz mi spojeni nepada :)))

    Tohle oznackuje pakety od spojeni:
    iptables -t mangle -A PREROUTING -i eth3 -j MARK --set-mark 101
    iptables -t mangle -A PREROUTING -i eth1 -j MARK --set-mark 102

    A tohle dohleda parove pakety patrici k jednomu spojeni:
    iptables -t mangle -A POSTROUTING -o eth0 -j CONNMARK --save-mark
    iptables -t mangle -A PREROUTING -i eth0 -j CONNMARK --restore-mark

    Tohle zafixuje nasmerovani paketu od jiz navazanych spojeni:
    ip rule add from all fwmark 101 table POSKYTOVATEL1
    ip rule add from all fwmark 102 table POSKYTOVATEL2

    + navic dve dalsi sady routovacich tabulek :(

    Pokud si nekdo chce pocist:
    http://www.firewall.cx/ftopict-3080.html
    http://security.maruhn.com/iptables-tutorial/x9125.html
    http://www.spinics.net/lists/netfilter/msg47626.html
    http://www.linuxhorizon.ro/iproute2.html

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.